网站首页 > 博客文章 正文
废话不多说直接开讲!
1.DVWA
可以说是入坑必刷靶机了,没有之一。(很多高校的入坑课的第一节都是搭建 DVWA)还是简单介绍一下吧。
Damn Vulnerable Web Application (DVWA),其主要目标是帮助安全专业人员在法律环境中测试他们的技能和工具,帮助 Web 开发人员更好地了解保护 Web 应用程序的过程,并帮助教师/学生在课堂环境中教授/学习 Web 应用程序安全性。
官网下载:
https://github.com/ethicalhack3r/DVWA/archive/master.zip
2.Pikachu
一个好玩的 Web 安全漏洞测试平台,跟 DVWA 类似,不过看上去比前者清晰(中文的),有简单的漏洞页面,不那么单调。
项目地址:
https://github.com/zhuifengshaonianhanlu/pikachu
3.Wargames
力推,内容丰富,因吹斯听,说它是一个网络安全百科全书也不为过。
不会没关系,一个字,学!
特色的闯关模式让你情不自禁的学习,知识涵盖 Linux 命令、web 安全、密码学、系统安全、逆向、代码审计等等。
传送门:
https://overthewire.org/wargames/
4.XSS弹窗专项练习
一个 XSS 的弹窗挑战,一共 13 关,让你一个点一个点的理解 XSS。
页面上展现了源码,方便直接,更易理解其原理。
传送门:https://xss.haozi.me/
5.SQL注入专项练习
一个针对 SQL 注入的专项训练集,共 75 个挑战。分为基本 SQL 注入、高级 SQL 注入、SQL 堆叠注入、SQL 挑战四个部分。
各种 SQL 注入姿势,让你一次注个痛快。
项目地址:https://github.com/Audi-1/sqli-labs
6.Hack The Box
在里面的有很多靶机(但是会员才能玩历史靶机),各种难度层,从小白到大佬,都有适合你的靶机,并且经常更新,想要提升自我,不断挑战的同学可以尝试。
传送门:https://www.hackthebox.eu/
7.BUUCTF
适合喜欢 CTF 方向的同学,整合了各大 CTF 赛事题目,没事就多刷题,刷刷刷!
传送门:https://buuoj.cn/
8.二向箔网络安全技能包
方便简洁,不用打靶场,AI 智能识别验证,跟着视频操作(堪比导师一对一),从小白到入坑再进阶。包含 小白入门、前端安全、CISP-PTE认证、python安全等等。
操作简单,快速理解,让你轻松打开网络安全的大门。
传送门:https://twosecurity.cn/
今天的内容就分享到这里。希望对你有所帮助!
作者:二向箔安全学院
链接:https://zhuanlan.zhihu
猜你喜欢
- 2024-09-29 「黑客编程」手把手教你编写POC(黑客程序编写)
- 2024-09-29 SQL苦练两年半之盲注完整版(sql 盲注)
- 2024-09-29 关于文件包含漏洞的一些知识点(文件包含漏洞的条件)
- 2024-09-29 学习kali渗透测试到底该如何学?(kali 渗透测试)
- 2024-09-29 DVWA通关教程之暴力破解(dvwa爆破)
- 2024-09-29 有趣的FOFA语句(有趣的经典句子说说)
- 2024-09-29 渗透测试之SQL注入(二)(sql注入漏洞原理、常见测试方法及防御方法)
- 2024-09-29 白猫的日常--web安全--认证漏洞(三)
- 2024-09-29 自学学习网络安全,渗透测试的环境搭建总结
- 2024-09-29 Kali与编程:如何搭建OWASP网站渗透实验靶场?
你 发表评论:
欢迎- 368℃用AI Agent治理微服务的复杂性问题|QCon
- 363℃手把手教程「JavaWeb」优雅的SpringMvc+Mybatis整合之路
- 358℃初次使用IntelliJ IDEA新建Maven项目
- 351℃Maven技术方案最全手册(mavena)
- 348℃安利Touch Bar 专属应用,让闲置的Touch Bar活跃起来!
- 347℃InfoQ 2024 年趋势报告:架构篇(infoq+2024+年趋势报告:架构篇分析)
- 345℃IntelliJ IDEA 2018版本和2022版本创建 Maven 项目对比
- 343℃从头搭建 IntelliJ IDEA 环境(intellij idea建包)
- 最近发表
- 标签列表
-
- powershellfor (55)
- messagesource (56)
- aspose.pdf破解版 (56)
- promise.race (63)
- 2019cad序列号和密钥激活码 (62)
- window.performance (66)
- qt删除文件夹 (72)
- mysqlcaching_sha2_password (64)
- ubuntu升级gcc (58)
- nacos启动失败 (64)
- ssh-add (70)
- jwt漏洞 (58)
- macos14下载 (58)
- yarnnode (62)
- abstractqueuedsynchronizer (64)
- source~/.bashrc没有那个文件或目录 (65)
- springboot整合activiti工作流 (70)
- jmeter插件下载 (61)
- 抓包分析 (60)
- idea创建mavenweb项目 (65)
- vue回到顶部 (57)
- qcombobox样式表 (68)
- vue数组concat (56)
- tomcatundertow (58)
- pastemac (61)
本文暂时没有评论,来添加一个吧(●'◡'●)